
एक ऑन-पथ ब्लैकबॉक्स नेटवर्क ट्रैफ़िक सुरक्षा परीक्षण उपकरण
Nogotofail एक नेटवर्क सुरक्षा परीक्षण उपकरण है जिसे डेवलपर्स और सुरक्षा शोधकर्ताओं को उपकरणों और अनुप्रयोगों पर कमजोर TLS/SSL कनेक्शन और संवेदनशील क्लियरटेक्स्ट ट्रैफ़िक को पहचानने और ठीक करने में मदद करने के लिए डिज़ाइन किया गया है, एक लचीले, स्केलेबल, शक्तिशाली तरीके से। इसमें सामान्य SSL प्रमाणपत्र सत्यापन समस्याओं, HTTPS और TLS/SSL लाइब्रेरी बग, SSL और STARTTLS स्ट्रिपिंग समस्याओं, क्लियरटेक्स्ट समस्याओं, और अधिक के लिए परीक्षण शामिल है।
Nogotofail ऑन-पाथ नेटवर्क MiTM और परीक्षण किए जा रहे उपकरणों के लिए वैकल्पिक क्लाइंट से बना है। nogotofail के अवलोकन और डिज़ाइन लक्ष्यों के लिए docs/design.md देखें।
Nogotofail केवल Python 2.7 और pyOpenSSL>=0.13 पर निर्भर करता है। MiTM Linux मशीनों पर काम करने के लिए डिज़ाइन किया गया है और पारदर्शी ट्रैफ़िक कैप्चर मोड Linux-विशिष्ट हैं और iptables की भी आवश्यकता है। इसके अतिरिक्त Linux क्लाइंट psutil पर निर्भर करता है।
सेटअप और nogotofail के वॉकथ्रू के लिए docs/getting_started.md देखें।
चर्चा के लिए कृपया हमारे nogotofail Google Group का उपयोग करें।